DPA RGPD
Accord de sous-traitance des données
Cette annexe encadre les traitements réalisés par Relancez pour le compte de ses clients professionnels lorsque ceux-ci utilisent le service pour gérer leurs propres clients, devis, messages et documents.
1. Rôles des parties
Le client professionnel agit comme responsable de traitement pour les données de ses propres clients, prospects, contacts, devis, messages et fichiers qu’il importe ou crée dans Relancez.
Relancez agit comme sous-traitant lorsque le service traite ces données pour fournir les fonctionnalités demandées par le client professionnel.
2. Objet et durée du traitement
Le traitement a pour objet l’hébergement, l’organisation, l’analyse, le suivi et la transmission des données nécessaires au service de relance et signature de devis.
La durée du traitement correspond à la durée du compte, de l’abonnement ou de la relation contractuelle, augmentée des durées nécessaires à la sécurité, à la preuve, au support, à la sauvegarde et aux obligations légales.
3. Catégories de données et personnes concernées
Les données peuvent concerner les utilisateurs du client professionnel, ses clients finaux, prospects, contacts commerciaux, signataires, interlocuteurs administratifs ou techniques.
Les catégories de données incluent notamment : identité, coordonnées, entreprise, rôle, informations de devis, montants, échanges, événements de suivi, signatures, fichiers et métadonnées techniques.
4. Instructions documentées
Relancez traite les données selon les instructions du client professionnel telles qu’elles résultent des présentes conditions, de la configuration du service, des actions réalisées dans l’interface et des demandes écrites adressées à Relancez.
Si Relancez estime qu’une instruction viole le RGPD ou une règle applicable, Relancez peut en informer le client et suspendre l’exécution de l’instruction concernée.
5. Sécurité
Relancez met en œuvre des mesures techniques et organisationnelles raisonnables : contrôles d’accès, isolation par entreprise, politiques de base de données, protection des routes sensibles, secrets serveur, validation des entrées, limitation des abus, journalisation et procédures de correction.
Ces mesures sont adaptées à la nature B2B du service et peuvent évoluer pour tenir compte des risques, de l’état de l’art, des coûts de mise en œuvre, des prestataires utilisés et des fonctionnalités effectivement activées.
6. Sous-traitants ultérieurs
Relancez peut recourir à des sous-traitants ultérieurs pour l’hébergement, l’authentification, la base de données, le paiement, l’envoi d’emails, l’OCR, l’IA, l’observabilité, la sécurité ou le support.
Relancez veille à ce que ces prestataires soient soumis à des obligations de confidentialité, de sécurité et de protection des données cohérentes avec les présentes.
Le client autorise de manière générale le recours à ces sous-traitants ultérieurs. En cas de changement important susceptible d’affecter la protection des données, Relancez mettra à jour cette page ou informera le client par un moyen approprié lorsque cela est requis.
7. Assistance
Relancez assiste raisonnablement le client professionnel, dans la limite des fonctionnalités disponibles et des informations en sa possession, pour répondre aux demandes d’exercice de droits, obligations de sécurité, demandes d’autorités ou analyses nécessaires.
Les demandes doivent être envoyées à alexis@ferr.pro.
8. Violations de données
En cas de violation de données personnelles concernant des Données Client traitées par Relancez comme sous-traitant, Relancez informe le client dans les meilleurs délais après en avoir eu connaissance, lorsque la violation est confirmée et pertinente au regard du service.
L’information transmise comprend, dans la mesure du possible, la nature de l’incident, les catégories de données concernées, les mesures prises ou proposées et les informations utiles au client pour respecter ses propres obligations.
9. Audit et documentation
Relancez met à disposition les informations raisonnablement nécessaires pour démontrer le respect des présentes obligations, dans la limite de la sécurité du service, du secret des affaires, de la confidentialité due aux autres clients et des informations détenues par ses propres prestataires.
Toute demande d’audit doit être proportionnée, écrite, motivée et réalisée de manière à ne pas compromettre la sécurité, la disponibilité ou la confidentialité du service.
10. Confidentialité
Relancez veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité appropriée, contractuelle ou légale, et n’accèdent aux données que lorsque cela est nécessaire à l’exploitation, au support, à la sécurité ou à la maintenance du service.
11. Fin de contrat
À la fin de la relation contractuelle, le client peut demander l’export ou la suppression de ses données selon les modalités décrites dans la page gestion des données.
Les suppressions peuvent être différées pour les sauvegardes techniques, la sécurité, la preuve, la comptabilité, la défense de droits ou toute obligation légale applicable. Les données résiduelles sont alors isolées et conservées uniquement pour la finalité justifiant cette conservation.